iptables사용하여 특정세그먼트만 ping이 가능하게 할려고 하는

글쓴이: 익명 사용자 / 작성시간: 금, 2002/01/25 - 9:22오후
안녕하세요. 리눅스를 공부하고 있는 학생입니다.
다름이아니라, iptables를 사용하여 외부의 특정세그먼트만 ping이 가능하
도록
할려고합니다. 아래와 같은식으로요...
IPTABLES -A INPUT -i$EXTIF -p ICMP -s ping시도한ip -d $EXTIP -j
ACCEPT
예를들어 xxx.xxx.xxx.0 에서부터 xxx.xxx.xxx.255까지의
모든ip어드레스가 ping이 가능하게 할려면...
xxx.xxx.xxx.0/24 이런식으로 ping시도한ip부분에 넣어주면 되는것같은데.
아닌가!
저같은경우! 외부에서 ping이 가능하게 할려고하는 ip어드레스가
공인ip가 아니고 사설ip 이거든요...
사설ip같은경우는 외부로 나갈때 공인ip로 바뀌어 나가게 되는데...
제가 확인한바로는 203.241.132.0 에서부터 203.241.164.255 사이의 ip로
바뀌어 나가는것 같더군요...
그렇다면 ping시도한ip 부분에 어떤 식으로 넣어줘야하는지..모르겠습니
다.
고수님들의 한수 부탁드립니다.
Forums:
Re: 하이고메....
음....
아니, 만들어놓은 스크립트를 가지고 어쩌자는 건지 원참....
보니까, 상당히 게을러서 잔꾀를 굴리는 것 같군영....
일단 iptables자료를 kldp자료실에서 프린트해서
뽑아봅니다.
그리고, 처음부터 끝까지 정독합니다.
그리고 삽질을 한 10번정도 해봅니다.
하나하나 테스트 해보시기 바람당.
Re:김민희하고 비슷한 거 같애~~~
이거 여자이름으로 일부러 미인계를 사용하는 것 같아~~~~
김민희하고 내용이 같네~~~~
댓글 달기